1. Разведка nmap 2. Смотрю что есть на 80 порту 3. Открыт порт 21 по ftp с логином Anonymous без пароля, пробую подключиться и посмотреть что там. 4. С помощью get скачиваю себе файлы из этой директории и смотрю что в них 5. Ищу скрытые директории 6. Смотрю что находится в этой директории и вижу то же, что видел при подключении по ftp 7. Решил попробовать с помощью утилиты ftp-upload загрузить файл 8. Файл успешно загрузился в папку /ftp, поэтому создаю реверс шелл, с помощью msfvenom 9. Загружаю его и проверяю загрузился ли 10. Настраиваю слушатель и запускаю его 11. Кликаю на файл shell.php и получаю реверс шелл 12. Смотрю содержимое текущей директории и корневого каталлога, в корневом каталоге нахожу файл recipe.txt, который читаю и нахожу ответ на первый вопрос задания. 13. С помощью волшебного однострочника повышаю командную строку до pty 14. Так же вижу что как пользлователю data мне доступна папка /incidents, смотрю что в ней и вижу файл suspicious.pcapng 15. Копирую этот файл
Решение Startup на TryHackMe
13 ноября 202513 ноя 2025
1
1 мин